Hirdetés

2024. május 4., szombat

Gyorskeresés

Hozzászólások

(#1) vm93hun


vm93hun
aktív tag

IE11 Win7 (Patch után) = Vulnerable!
Google Chrome 64bit = Vulnerable!

Nem baj, úgysincs semmi érdekes manapság az interneten 1-2 hét szünetbe nem halok bele.

[ Szerkesztve ]

Nekem életem van, nem fészbúkom, ezért a telefonom is 6 napig bírja egy töltéssel.

(#2) Tigerclaw


Tigerclaw
nagyúr

OS X 10.9.5 - Safari 7.1 - Sebezhető
OS X 10.9.5 - Firefox 33.0 - Nem sebezhető

iOS 8.0 - Safari - Sebezhető
iOS 8.0 - Chrome - Sebezhető

Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

(#3) E.Kaufmann


E.Kaufmann
addikt

És ha van egy proxy félúton? Akkor a böngészőnek vagy a proxynak kell tíltania?

Le az elipszilonos jével, éljen a "j" !!!

(#4) sztanozs válasza E.Kaufmann (#3) üzenetére


sztanozs
veterán

Proxy (jó esetben) nem bontja ki a htpps-t, szóval böngésző. Ha meg kibontja, akkor neked a bizalmas adataidnak úgy is mindegy.

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#5) rover45


rover45
senior tag

Comodo Dragon 33.1.0.0 Vulnerable!

(#6) -=MrLF=-


-=MrLF=-
senior tag

Win7 SP1 - Firefox 33.0 - Nem sebezhető

protonmail.com Secure Email Based in Switzerland . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . startpage.com The world's most private search engine from Netherland

(#7) malnabokor


malnabokor
senior tag

BlackBerry 10 böngésző: Not vulnerable :)

köztudott hogy az elektromos dolgok füsttel működnek, azaz ha egyszer kijön a füst nem működnek többet.

(#8) Zotya84 válasza vm93hun (#1) üzenetére


Zotya84
őstag

Melóban XP+Firefox32: Not vulnerable... :)
Melóban XP+Firefox33: Not vulnerable... :)

[ Szerkesztve ]

Mi ez a hülyeség? Nokiánál ütésállóságot nem fejszével kellene tesztelni, hanem elkezded ütni egy 3310-zel... - L3zl13

(#9) dragon1993


dragon1993
őstag

PC:

Chrome 38 38.0.2125.104m (64-bit) : Vulnerable
IE 11 : Vulnerable
Firefox 33.0: Not vulnerable

Android:

Chrome 38 38.0.2125.102m : Not vulnerable
Dolphin Browser 11.2.6: Figyelmeztet, hogy gond van a tanúsítvánnyal.

[ Szerkesztve ]

(#10) PandaMonium


PandaMonium
őstag

Win8.1 Chrome 64bit - Vulnerable. :(((

What I cannot create, I do not understand

(#11) Gregorius válasza vm93hun (#1) üzenetére


Gregorius
őstag

Érdekes. Én is most toltam fel a havi áldást ugyanúgy IE11+Win7, de nekem not vulnerable.

(#12) #41133696


#41133696
törölt tag

Na megnéztem a gépen lévő mind a három böngészővel:

Rendszer: Windows 8.1 PRO with Media Center 64-bit

Windows Internet Explorer 11.0.13

Google Chrome Verzió: 38.0.2125.104 m (64-bit)

Mozilla Firefox 33

(#13) sztanozs


sztanozs
veterán

Érdekes amúgy...
W7 64bit / Chrome 32 bit - not vulnerable
W7 64 / IE8 32 bit - sír, hogy nem biztonságos a kapcsolat, de nem jelenít meg képet, akkor sem ha rányomok a "nem biztonságos elemek megjelenítése" opcióra
W7 64 / IE8 64 bit - sír, hogy nem biztonságos a kapcsolat, de nem jelenít meg képet, akkor sem ha rányomok a "nem biztonságos elemek megjelenítése" opcióra

[ Szerkesztve ]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#14) #41133696 válasza sztanozs (#13) üzenetére


#41133696
törölt tag

32 vagy 64-bites Chrome?

(#15) schawo


schawo
titán

Android 4.2 + Chrome "not vuln."
Android 4.2 + Opera Mobile nem tölti be a képet.

evDirect villanyautós töltőhálózat

(#16) nbg


nbg
senior tag

Chrome+win7: hogyan tudom tiltani az ssl v3-mat bongeszoben?

I'm not saying there should be a capital punishment for stupidity, but why don't we just take the safety labels off of everything and let the problem solve itself?

(#17) 0xmilan


0xmilan
addikt

Droid:
Opera Mini 7.6 - vulnerable
Opera Mobile 12.1.4 - nem tölti be a képet.

(#18) sztanozs válasza sztanozs (#13) üzenetére


sztanozs
veterán

iOS 8.0.2 / Safari - vulnerable

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#19) vm93hun


vm93hun
aktív tag

Gregorius #11:

Kikapcsoltam az SSL 3.0-t az IE beállításaiban, azóta már nekem sem sebezhető.

nbg #16:

Add hozzá a Chrome parancsikonjához a következő sort: --ssl-version-min=tls1

Nekem életem van, nem fészbúkom, ezért a telefonom is 6 napig bírja egy töltéssel.

(#21) #41133696 válasza #41133696 (#20) üzenetére


#41133696
törölt tag

Ennek fényében:

Windows Internet Explorer 11.0.13 - OK

Google Chrome 38.0.2125.104 m (64-bit) - OK

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disk-cache-dir="d:\System Temp\Chrome Temp" --disk-cache-size=104857600 --ssl-version-min=tls1

Firefox meg eddig is ok volt :)

(#22) Deller2010


Deller2010
tag

Nokia Lumia 620-on WP 8.1 dp-vel:
- IE (gyari bongeszo): sebezheto.
- Opera mini: sebezheto.

Gratula...

| regular IT guy |

(#23) #41133696 válasza Deller2010 (#22) üzenetére


#41133696
törölt tag

IE-nél ki tudod iktatni a sebezhetőséget / talán mobilon is /. Amúgy az IE-nek a legkomfortosabb a megoldása, de az a faramuci helyzet állt elő, hogy ugyanakkor most mégis ezzel végeztem legkésőbb, mert a Chrome-mal ellentétben - ahol rendszergazdai jogosultság mellett módosítottam parancssorral a cél mezőt -, minden fióknál a két gépen be kellett jelentkezni, és el kellett végezni a dolgot. Szóval pont tíz alkalommal :)

(#24) BomiBoogie válasza #41133696 (#21) üzenetére


BomiBoogie
MODERÁTOR

Nekem is működik (=not vulnerable) a Chrome.

(#25) Hobbbyt


Hobbbyt
őstag

Win 7 64 bit,
Chrome 38.0.2125.101 m - Not vulnerable

10 féle ember van: aki ismeri a bináris számrendszert, és aki nem.

(#26) CharlieDrop válasza Deller2010 (#22) üzenetére


CharlieDrop
veterán

iOS 8.0.2-n detto
Safari, Opera mini, Chrome mind sebezhetőek...

Nem használok AD-blockert a PH! oldalain!

(#27) #41133696 válasza BomiBoogie (#24) üzenetére


#41133696
törölt tag

:) Csak elég gáz, hogy az egyik legnépszerűbb böngésző még mindig a geek-ek privilégiumának számító megoldásokkal operál (parancssori bohóckodás). Mert laikusnak maximum az lenne a jó, ha grafikus felületen tudná megtalálni, mint IE-nél. Azért mondom, hogy maximum, mert egyébként a laikusok nagy része azt sem tudja, hogy mi van meg mi nincs :D Böngésző fent van oszt jó napot, meg esetleg a legfrissebb verzió legyen már fent belőle, de ez pont olyan sebezhetőség, amit jelenleg nem old meg egy frissítés.

[ Szerkesztve ]

(#28) F34R


F34R
nagyúr

Ez egy gyoker teszt.

Sajat magam forgatott firefox 24.8.0 not vurnelable

dwb ami mellesleg webkit bongeszo is ugyanigy not vurnelable

OS: Gentoo

(#29) sztanozs válasza F34R (#28) üzenetére


sztanozs
veterán

Ez egy gyoker teszt. :F

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#30) F34R válasza sztanozs (#29) üzenetére


F34R
nagyúr

Miert nem ? [link]

raadasul ugy, hogy egy regebbi gnutls van fent.

Ma vagy holnap ranezek masik distroval is.

(#31) sztanozs válasza F34R (#30) üzenetére


sztanozs
veterán

Saját forgatásban simán lehet, hogy úgy van konfigurálva build, hogy ki van kapcsolva (vagy szimplán nem működik) a fallback TLS-ről SSLv3-ra...

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#32) #09819904


#09819904
törölt tag

Nightly 36.0a1 jó, Opera 26.0.1646.0 Dev kiadás nem jó. Na, bazze! :D

(#33) nfsu17


nfsu17
veterán

ff 22.0 win7 sp1
beállításokban kivettem a pipát az ssl 3.0 elől és a pudli teszt: not vulnerable

[ Szerkesztve ]

(#34) #41133696 válasza nfsu17 (#33) üzenetére


#41133696
törölt tag

és miért 22-nél maradtál?

(#35) nfsu17 válasza #41133696 (#34) üzenetére


nfsu17
veterán

meguntam, hogy minden frissítésnél valamit kivesznek, máshogy néz ki, külön addon kell, hogy újra működjön, stb.
a letöltési kis ablakot is úgy kellett erre már visszavarázsolni

(#36) #41133696 válasza nfsu17 (#35) üzenetére


#41133696
törölt tag

Hát igen, vannak akik besokallnak, és ilyen reakciót érnek el, ezzel a "túlpörgetett" frissítési metódussal.

(#37) Deller2010 válasza #41133696 (#23) üzenetére


Deller2010
tag

WP 8.1 alatt IE-ben hol és merre van eme beállítás? Mert én nem találtam. A SmartScreen be van kapcsolva - de a zeSeSeL ellen nem véd. :D

Android-on (2.3.6) Dolphin böngészvel nekem is feldobja a hibaüzit, hogy nem megbízható a tanusítvány. Ha tovább lépek ("Folytatás"), akkor sebezhetőnek mondja.

| regular IT guy |

(#38) nfsu17 válasza #41133696 (#36) üzenetére


nfsu17
veterán

én csak akkor frissítem az eszközeimen lévő dolgokat, ha valami nem úgy működik már egy ideje, mint korábban. pl lefagy, belassul, stb.
a mobilom sw-ét sem frissítem, ha nem muszáj, a play-es progik is ha működnek, nem piszkálom őket.
persze ha a changelistben olyat látok, ami miatt valóban érdemes frissíteni, akkor mehet.
de a "néhány apóbb javítás" nem kelti fel az érdeklődésem, főleg ha cserében meg rosszabb lesz, mint volt, mert kivesznek belőle ezt azt

(#39) hackeeeee


hackeeeee
Jómunkásember

Chrome alatt hozzáírtam a --ssl-version-min=tls1 kapcsolót, így már not vulnerable.

IE11 alatt kikapcsoltam az SSL3-at, szintén nem tölti be a képet.

Firefox ebből a szempontból jó, ott alapból tiltva van.

IE11-nél SSL2 másoknál is ki van kapcsolva?

Windows 7 32 bit.

Amúgy, most itt a kérdés az, hogy úgymond normál használat mellett is veszélyt jelenthet ez az egész? Vagy csak ha valami kártékony oldalra téved a felhasználó, és megnyit valami olyat, amit nem kellene.

[ Szerkesztve ]

Véleményem szubjektív...

(#40) Deller2010 válasza hackeeeee (#39) üzenetére


Deller2010
tag

IE11-nél SSL2 másoknál is ki van kapcsolva?

Igen, de ugye az SSL3 nincs. Azaz nálam már ki van (W8 Ent.)!

WP 8.1 alá telepített Nokia Xpress böngésző (gondolom, sokan nem használhatják) az alapbeállításokkal: védett.

[ Szerkesztve ]

| regular IT guy |

(#41) #41133696 válasza hackeeeee (#39) üzenetére


#41133696
törölt tag

IE 11-nél alapból ki van kapcsolva az SSL2

(#37) Deller2010 : jobb felső sarokban "fogaskerék" jel, aztán Internetbeállítások - Speciális - Biztonság, kicsit legörgetsz és ez:

(#38) nfsu17 : Csak szinte nincs olyan frissítés ami biztonsági javításokat is ne hozna magával.

(#42) sdfasdc


sdfasdc
csendes tag

de jó még egy indok hogy ne krómot használjak
éljen a firefox :C
nálam az opera 12.17(x64) semmilyen kutyát nem jelenít meg, csak folyamatosan töltődik az oldal

(#43) hackeeeee válasza Deller2010 (#40) üzenetére


hackeeeee
Jómunkásember

:R

@GoodSpeed: Neked is köszönet! :R

Véleményem szubjektív...

(#44) 0xmilan


0xmilan
addikt

C:\Users\milangfx\AppData\Local\Google\Chrome\Application\chrome.exe --ssl-version-min=tls1
Ez van a Chrome parancsikonjának cél mezőjében, de nem működik. "" jeleket nem tudok rakni, mert mikor alkalmazom a változást, egyből törli.
Amúgy akkor hogyan kéne szerkeszteni, ha rögzítve van a tálcára? Ilyenkor jobb klikkre nem hoz fel Tulajdonságokat.

(#45) BomiBoogie válasza 0xmilan (#44) üzenetére


BomiBoogie
MODERÁTOR

Jobb klikk, kijön egy menü, abban lesz egy Google Chrome, megint jobb klikk és Tulajdonságok.

(#46) hackeeeee válasza BomiBoogie (#45) üzenetére


hackeeeee
Jómunkásember

Én úgy csináltam meg, hogy kint van az asztalon a parancsikon, ott beállítottam, majd onnan indítva rögzítés a tálcára.

Viszont érdekes, hogy az általad leírt helyen nem szerepel ott a kapcsoló a tulajdonságoknál. Viszont a teszt szerint működött.

Segáz, odaírtam.

Véleményem szubjektív...

(#47) 0xmilan válasza BomiBoogie (#45) üzenetére


0xmilan
addikt

Köszi! Közben az első kérdésre is megvan a válasz. Úgy látszik 37-es verzióval nem működött a kapcsoló, frissítés után minden OK.

(#48) Воланд válasza Deller2010 (#37) üzenetére


Воланд
titán

ne keresd, mert nincs ilyen beallitasi lehetoseg.

"Woland egy fura sátán, nem Isten ellenfele, hanem afféle küldötte, végrehajtója egy megromlott emberi világban, csak annyi rossz van benne, amennyi itt rátapadt."

(#49) saelin


saelin
veterán

Hszek szerint a mobil böngészők a legsebezhetőbbek, mert ott nincs ilyen konfigurálási lehetőség. Ez pech.

"It is only with heart that one can see rightly; what is essential is invisible to the eye."

(#50) sdfasdc válasza saelin (#49) üzenetére


sdfasdc
csendes tag

ez is csak azt bizonyítja hogy mobilinternet bankolni, nem túl biztonságos hogy finoman fejezzem ki magamat
Pedig egyre többen a mobiljukat használják bankolásra, a bűnözők meg tapsikolnak örömükben, mert egyre könnyebb a dolguk

Copyright © 2000-2024 PROHARDVER Informatikai Kft.